CRITICAL✓ PATCH🇬🇧 English

CVE-2020-12500

Brak uwierzytelnienia w zarządzaniu urządzeniami Pepperl+Fuchs RocketLinx

CVSS 9.8v3.1pub. 2020-10-15upd. 2024-11-21

Przełączniki przemysłowe serii RocketLinx firmy Pepperl+Fuchs zawierają podatność polegającą na braku wymaganego uwierzytelnienia (CWE-306), umożliwiającą nieautoryzowane zarządzanie urządzeniem. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL) i może zostać wykorzystana zdalnie bez żadnych poświadczeń.

Pokaż oryginał (EN)

Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) allows unauthenticated device administration.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmów autoryzacji w firmware urządzeń — atakujący może uzyskać dostęp do funkcji administracyjnych bez konieczności podania danych logowania. Dostęp możliwy jest przez sieć (AV:N) bez interakcji użytkownika i bez wymaganych uprawnień (PR:N, UI:N). Oznacza to, że każdy, kto może nawiązać połączenie sieciowe z urządzeniem, może wykonywać operacje zarezerwowane dla administratorów.

Skutki

Atakujący może w pełni przejąć kontrolę nad urządzeniem sieciowym — modyfikować jego konfigurację, zakłócać działanie sieci przemysłowej lub wykorzystać urządzenie jako punkt wejścia do dalszych ataków. Podatność zagraża poufności, integralności i dostępności (C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowe informacje dostępne są w poradniku CERT VDE (VDE-2020-040) oraz w analizie opublikowanej przez SEC Consult. Do czasu aktualizacji firmware zaleca się izolację urządzeń od niezaufanych sieci oraz ograniczenie dostępu do interfejsów zarządzania za pomocą firewall lub sieci VLAN.

Kogo dotyczy

Wszystkie wersje firmware urządzeń Pepperl+Fuchs P+F Comtrol RocketLinx: ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT

Uwagi

Podatność dotyczy również powiązanych produktów marek Korenix Technology i Westermo, co wynika z referencji do wspólnego poradnika SEC Consult obejmującego wiele producentów używających zbliżonej bazy sprzętowej i firmware.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pepperl Fuchs Es7506

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7506 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7510

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7510 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7510 Xt

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7510 Xt Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7528

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es7528 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8508

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8508f

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8508f Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8508 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8509 Xt

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8509 Xt Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8510

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8510 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8510 Xt

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8510 Xte

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8510 Xte Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es8510 Xt Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es9528

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es9528 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es9528 Xt

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es9528 Xt Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es9528 Xtv2

    HW
    Pepperl-Fuchs
    wszystkie wersje
  • Pepperl Fuchs Es9528 Xtv2 Firmware

    OS
    Pepperl-Fuchs
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-12501CRITICAL9.8PL ✓ten sam produkt

Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx

CVE-2020-12504CRITICAL9.8PL ✓ten sam produkt

Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx

CVE-2020-12502HIGH8.8ten sam produkt

Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ...

CVE-2020-12503HIGH7.2ten sam produkt

Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ...

CVE-2024-6422CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelnienia w Telnet — zdalne przejęcie urządzeń Pepperl-Fuchs OIT